
Scanner: CVE-2026-1731 BeyondTrust Remote Support Pre-auth RCE — सक्रिय रूप से शोषित भेद्यता (CISA KEV) के लिए Python चेकर
BeyondTrust रिमोट सपोर्ट और प्रिविलेज्ड रिमोट एक्सेस में क्रिटिकल प्री-ऑथेंटिकेशन RCE। बिना प्रमाणीकरण के दूरस्थ हमलावर OS कमांड निष्पादित कर सकता है।
| फ़ील्ड | मान |
|---|---|
| CVE | CVE-2026-1731 |
| गंभीरता | CRITICAL |
| उत्पाद | BeyondTrust Remote Support & PRA |
| CISA KEV | 2026-02-06 |
| हमले का प्रकार | Pre-auth RCE |
| प्रमाणीकरण आवश्यक | कोई नहीं |
| स्थिति | संस्करण |
|---|---|
| ❌ असुरक्षित | BeyondTrust रिमोट सपोर्ट और PRA (पुराने संस्करण) |
| ✅ ठीक किया गया | BeyondTrust अपडेट में ठीक किया गया (विक्रेता सलाहकार देखें) |
# Clone
git clone https://github.com/ridhinva/CVE-2026-1731-BeyondTrust-RCE.git
cd CVE-2026-1731-BeyondTrust-RCE
# Install deps (if any)
pip install requests
python3 beyondtrust_rce_scanner.py example.com
python3 beyondtrust_rce_scanner.py https://192.168.1.1
echo "target1.com" > targets.txt
echo "target2.com" >> targets.txt
python3 beyondtrust_rce_scanner.py targets.txt
python3 beyondtrust_rce_scanner.py --info
स्कैनर इस भेद्यता से संबंधित एक्सपोज़्ड एंडपॉइंट्स की जाँच करता है और मैन्युअल सत्यापन के लिए संभावित लक्ष्यों की रिपोर्ट करता है।
| स्रोत | लिंक |
|---|---|
| CISA KEV | https://www.cisa.gov/known-exploited-vulnerabilities-catalog |
| NVD Entry | https://nvd.nist.gov/vuln/detail/CVE-2026-1731 |
केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए। अनधिकृत पहुँच अवैध है।
@c_y_p_h3r — बग बाउंटी शिकारी और सुरक्षा शोधकर्ता
| विक्रेता सलाहकार |
| https://security.paloaltonetworks.com/CVE20261731 |